Passa al contenuto principale

(Facoltativo) Commutazione versione TPM

Utilizzare questo argomento per impostare la versione TPM.

Prima di poter aggiornare il firmware TPM a una determinata versione, è necessario installare la versione firmware UEFI corrispondente. Controllare nella tabella riportata di seguito sono elencati i percorsi di aggiornamento supportati con processori e versioni del firmware UEFI differenti.

Firmware UEFIProcessoreTPM 1.2 <-> TPM 2.0

(7.4.0.0<->7.2.1.0)1

Aggiornamento TPM 1.2

(7.4.0.0->7.4.0.1)

Aggiornamento TPM 2.0

(7.2.1.0->7.2.2.0)

Prima di v2.0.2

Serie 7002

2  

v2.0.2 e versioni successive

Serie 7002

 33

v2.0.2 e versioni successive

Serie 7003

  3
Nota
  1. Supporta fino a 128 commutazioni.

  2. La commutazione tra TPM 1.2 e TPM 2.0 (7.4.0.0<->7.2.1.0) è supportata solo quando vengono contestualmente soddisfatti i seguenti requisiti:

    • Firmware UEFI precedente a v2.02 installato.

    • Due processori serie 7002 installati.

    • La versione originale del firmware TPM è 7.4.0.0 o 7.2.1.0.

  3. Una volta aggiornata la versione firmware TPM, l'operazione non può essere annullata.

Importante
  • Controllare la versione firmware UEFI per decidere se è richiesta l'asserzione della presenza fisica prima di qualsiasi modifica delle impostazioni di sicurezza.
    • Firmware UEFI precedente a v2.02

      Asserzione della presenza fisica obbligatoria.

    • Firmware UEFI v2.02 e versioni successive

      L'asserzione della presenza fisica non è più richiesta, tutti gli account locali e alcuni account remoti autorizzati possono modificare direttamente le impostazioni.

  • Nota: un utente IPMI locale e la password devono essere configurati in Lenovo XClarity Controller per l'accesso remoto al sistema di destinazione.

Strumenti consigliati:

Comandi Lenovo XClarity Essentials OneCLI

Utilizzo dei comandi Lenovo XClarity Essentials OneCLI

Utilizzare i seguenti comandi per attivare o disattivare la versione firmware TPM.

TPM 1.2 (7.4.0.0) -> TPM 1.2 (7.4.0.1):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 1.2 firmware version 7.4.0.1" --bmc <userid>:<password>@<ip_address>

TPM 2.0 (7.2.1.0) -> TPM 2.0 (7.2.2.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 2.0 firmware version 7.2.2.0" --bmc <userid>:<password>@<ip_address>

TPM 2.0 (7.2.1.0) -> TPM 1.2 (7.4.0.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM1.2 compliant" --bmc <userid>:<password>@<ip_address>

TPM 1.2 (7.4.0.0) -> TPM 2.0 (7.2.1.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM2.0 compliant" --bmc <userid>:<password>@<ip_address>
dove:
  • <userid>:<password> sono le credenziali utilizzate per accedere al controller BMC (interfaccia di Lenovo XClarity Controller) del server. L'ID utente predefinito è USERID e la password predefinita è PASSW0RD (zero, non O maiuscola).

  • <ip_address> è l'indirizzo IP di BMC.